Перейти к содержанию

Сайт помечен как фишинговый


Рекомендуемые сообщения

Здравствуйте

 

Вкратце опишу проблему

Являюсь владельцем нескольких сайтов, которые размещены на одном хостинге, работают на одной CMS

Около двух недель назад KAV 6 (установленный на рабочем комп.) запретил доступ некоторым из этих сайтов, указав на то, что содержат запрещенные ссылки, в частности, грешил на файлик иконки favicon.ico

Купил KAV 2013

Был скачан бэкап домашнего каталога хостинга и проверен на наличие вирусов - как результат никаких вредоносных объектов.

Так же, ссылки на сайты проверены сервисом Вирустотал, результат - все чисто

https://www.virustotal.com/url/7f7c20f5a731...sis/1349534031/

 

Считаю, что сайты ошибочно помечены как фишинговые, запрос в Лабораторию анализа фишинга и веб-контента отправлялся неделю назад, сегодня продублировал, но в ответ тишина.

 

Может кто поможет, посмотрит сайты на наличие вредоносных объектов, или форсирует решение техподдержки.

 

Больше всего меня смущает то, что сайты размещены на одном хостинге, а антивирь ругается только на некоторые из них.

 

Спасибо заранее!

Ссылка на комментарий
Поделиться на другие сайты

Ясно.Значит запрос подавали.Больше не знаю что и предложить.А что только KAV 6 ругается?

Изменено пользователем gecsagen
Ссылка на комментарий
Поделиться на другие сайты

gecsagen, не только 6 но и 2013

 

Mark D. Pearlstone.., сегодня через обычную форму, а неделю назад ... не помню, вроде из личного кабинета, хотя в счетчике созданых запросов "0"

Могу продублировать еще раз из личного кабинета, если поможет ускорить рассмотрение

Ссылка на комментарий
Поделиться на другие сайты

Prim, из личного\персонального кабинета запрос имеет повышенный приоритет, если конечно там прикреплён код активации.

Ссылка на комментарий
Поделиться на другие сайты

Может я что-то не так делаю...

Продублировал запрос из личного кабинета, меня перенаправили на страницу с уверением, что "заявка принята, ответ придет на емэйл"

Захожу в управление своими запросами, там пусто

Список Ваших запросов пуст, либо ни один из созданных Вами ранее запросов не удовлетворяет установленному фильтру отбора

 

В форме "запрос в Лабораторию анализа фишинга и веб-контента" нет поля "код активации", т.е. крепить его некуда..

Изменено пользователем Prim
Ссылка на комментарий
Поделиться на другие сайты

Может я что-то не так делаю...

Продублировал запрос из личного кабинета, меня перенаправили на страницу с уверением, что "заявка принята, ответ придет на емэйл"

Захожу в управление своими запросами, там пусто

А вы проверяли после блокирует?Сегодня проверяли например?

Ссылка на комментарий
Поделиться на другие сайты

gecsagen, конечно)

Там клиентский сайт, сайт портала, которым я каждый день занимаюсь и несколько сайтов под рекламу. Приходится отключать антивирус, чтобы работать с ними

Ссылка на комментарий
Поделиться на другие сайты

В форме "запрос в Лабораторию анализа фишинга и веб-контента" нет поля "код активации", т.е. крепить его некуда..

Есть не поле, а целая поляна на главной странице личного кабинета.

Ссылка на комментарий
Поделиться на другие сайты

Запросы отображаются в личном кабинете, если вы их отправляете техподдержке.

А код к личному кабинету прикрепить нужно и после этого уже отправить запрос.

Ссылка на комментарий
Поделиться на другие сайты

Maratka, спасибо, нашел, добавил

gecsagen, для этого и существуют трояны и програмы шпионы - крадут пароли к фтп и заливают туда что хотят стараясь не нарушить работоспособность сайта. У меня было такое года полтора назад, и были заражены ВСЕ сайты на хостинге, а здесь другая ситуация, жалоба идет только на несколько сайтов из десятка. При чем все проверки показавают, что сайты чисты. "Способ обнаружения - базы", т.е. сайты попали в базы кашпировского, а есть там зараза или нет уже не важно))

Mark D. Pearlstone, как считаете, если добавил код после того, как отправил запрос, стоит ли этот запрос продублировать в третий раз? понимаю, что там люди сидят, спамить не хочется...

Изменено пользователем Prim
Ссылка на комментарий
Поделиться на другие сайты

Mark D. Pearlstone, как считаете, если добавил код после того, как отправил запрос, стоит ли этот запрос продублировать в третий раз? понимаю, что там люди сидят, спамить не хочется...

Стоит.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ARMADA
      От ARMADA
      Доброго времени суток!
      Файл отправленный для анализа был скачан с сайта https:// gk-brains ru/
      Ссылка на данный сайт рассылается блогерам, с предложением о сотрудничестве.
      Письмо отправлено с адреса *****@*****.tld
      Я думаю это массовая рассылка, пожалуйста проанализируйте архив с сайта и файлы в нём, троян (а это 100% троян) содержится в "gb Договор на оказание рекламных услуг.scr", замаскирован под скринсейвер.
       
      Пожалуйста добавьте в базу обнаружения, а так же методику лечения данной угрозы. Знакомый ютубер додумался скачать и запустить. Думаем что делать дальше.
       
      Файл отправил для анализа через https://opentip.kaspersky.com/
      9144716EDCA4A448BCA5E6CA103A7758B2F839280E128155F68D9BFC9A20EEDF
       
      Очевидно что рассылка идёт прямо сейчас, и будет много жертв.
       
      Так же - хотелось бы алгоритм полного удаления из системы, со всеми "хвостами".
      Систему пока запускать боимся, думаю пролечить с загрузкой с флешки. 
      По сему KVRT и логи предоставить не могу.
    • KL FC Bot
      От KL FC Bot
      Фишеры постоянно придумывают новые уловки и постоянно находят какие-нибудь новые сервисы, от имени которых они могут присылать фишинговые ссылки. В этот раз мы поговорим о фишинговых письмах, которые приходят от имени Docusign — самого популярного в мире сервиса для электронного подписания документов.
      Как устроены фишинговые атаки с письмами якобы от Docusign
      Атака начинается с электронного письма, обычно оформленного в стилистике Docusign. В случае данной схемы фишеры особенно не утруждают себя подделкой или маскировкой адреса, с которого отправлено письмо, поскольку в настоящих письмах от Docusign адрес отправителя может быть любым — сервис предусматривает такую кастомизацию.
      В большинстве случаев жертве сообщают о том, что требуется поставить электронную подпись на некий документ, чаще всего финансовый, точное назначение которого не вполне понятно из текста письма.
      Один из примеров фишингового письма от имени Docusign: в данном случае ссылка на фишинговую страницу находится прямо в теле письма
       
      View the full article
    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • maks_b
      От maks_b
      Добрый день.
      Настраиваю блокировку доступа к сайтам, сделал тестовое правило для блокировки доступа к сайту, например к ok.ru. Сайт блокируется все норм, но при включении этого правила перестает соединяться через SSL Network Extender. И любое правило запрета доступа через веб-контроль блокирует соединение через SSL Network Extender. Ошибка на скрине. Если правило отключить, то все работает. Подскажите, как исправить?
      Версия Каспера KES 12.6., KSC тоже последней версии.


×
×
  • Создать...